Fluxion — это инструмент для аудита безопасности и исследования социальной инженерии. Это переработка linset от vk496 с (надеюсь) меньшим количеством ошибок и большим функционалом. Скрипт пытается получить ключ WPA/WPA2 у целевого точки доступа с помощью социальной инженерии (фишинга). Он совместим с последней версией Kali (rolling). Установка атак Fluxion в основном ручная, но экспериментальный режим автоматизации управляет некоторыми параметрами настройки атак. Прочитайте FAQ перед запросом проблем.
Если вам нужна быстрая помощь, Fluxion также доступен на Gitter. Вы можете поговорить с нами на Gitter или на Discord.
Прочитайте здесь перед выполнением следующих шагов.
Скачайте последнюю редакцию
git clone git@github.com:FluxionNetwork/fluxion.git
# Или если вы предпочитаете https
git clone https://github.com/FluxionNetwork/fluxion.git
Переключитесь в директорию инструмента
cd fluxion
Запустите fluxion (отсутствующие зависимости будут автоматически установлены)
./fluxion.sh
Fluxion также доступен в Arch
cd bin/arch
makepkg
или используя репозиторий BlackArch
pacman -S fluxion
```## :scroll: История изменений
Fluxion получает еженедельные обновления с новыми функциями, улучшениями и исправлениями ошибок.
Убедитесь, что вы проверили [историю изменений здесь](https://github.com/FluxionNetwork/fluxion/commits/master).## :octocat: Как внести вклад
Все вклады приветствуются! Код, документация, графика или даже предложения по дизайну приветствуются; используйте GitHub по максимуму. Отправьте запросы на вливание, внесите туториалы или другие материалы для wiki — что бы вы ни предложили, это будет оценено, но пожалуйста, следуйте [руководству по стилю](https://github.com/FluxionNetwork/fluxion/wiki/Code-style-guide).
## :book: Как это работает
* Поиск целевого беспроводного сетевого соединения.
* Запуск атаки `Handshake Snooper`.
* Поймать рукопожатие (необходимо для проверки пароля).
* Запуск атаки `Captive Portal`.
* Создание поддельного (ложного) точки доступа, имитирующего оригинальную точку доступа.
* Создание DNS-сервера, перенаправляющего все запросы на хост злоумышленника, запущенный каптивный портал.
* Создание веб-сервера, предоставляющего каптивный портал, который запрашивает у пользователей их ключ WPA/WPA2.
* Создание джаммера, отключающего всех клиентов от оригинальной точки доступа и привлекающего их к поддельной точке доступа.
* Все попытки аутентификации на каптивном портале проверяются по файлу рукопожатия, захваченного ранее.
* Атака автоматически завершится, как только будет введен правильный ключ.
* Ключ будет зафиксирован, и клиенты будут разрешены для повторного подключения к целевой точке доступа.
* Для руководства по атаке `Captive Portal` прочитайте [руководство по атаке Captive Portal](https://github.com/FluxionNetwork/fluxion/wiki/Captive-Portal-Attack).## :heavy_exclamation_mark: Требования
Линуксовая операционная система. Мы рекомендуем Kali Linux 2018.4. Рекомендуется использование внешней Wi-Fi карты.
## Связанные работы
Для разработки я использую vim и tmux. Вот мои [dotfiles](https://github.com/deltaxflux/takumi/)
## :octocat: Благодарности
1. l3op - участник
2. dlinkproto - участник
3. vk496 - разработчик linset
4. Derv82 - @Wifite/2
5. Princeofguilty - @webpages и @bruteforce
6. Фотографии для вики @http://www.kalitutorials.net
7. Ons Ali @wallpaper
8. PappleTec @sites
9. MPX4132 - Fluxion V3
## Замечание
* Авторы не владеют логотипами, расположенными в директории `/attacks/Captive Portal/sites/`. В соответствии с разделом 107 Закона о авторском праве 1976 года, разрешается использование "fair use" для целей, таких как критика, комментарии, новостные сообщения, обучение, научные исследования и преподавание.
* Использование Fluxion для атаки инфраструктур без предварительного взаимного согласия может считаться незаконной деятельностью и строго не рекомендуется авторами/разработчиками. Конечный пользователь несет ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Авторы не несут ответственности и не отвечают за любое неправильное использование или ущерб, причиненный данным программным обеспечением.
## Примечание
* Будьте осторожны с сайтами, притворяющимися связанными с проектом Fluxion. Эти сайты могут распространять вредоносное ПО.* Fluxion **НЕ РАБОТАЕТ** на Linux Subsystem For Windows 10, так как подсистема не позволяет получить доступ к сетевым интерфейсам. Любые проблемы, связанные с этим, будут **немедленно закрыты**
## Ссылки
**Сайт Fluxion:** https://fluxionnetwork.github.io/fluxion/ <br>
**Discord:** https://discordapp.com/invite/G43gptk <br>
**Gitter:** https://gitter.im/FluxionNetwork/Lobby <br>
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Опубликовать ( 0 )